×
ItalianoEnglish
Set as default language

Grandangolo Communications

  • Home
  • Company
  • Services
    • Public Relation
    • Digital PR
    • Marketing
    • Lead Generation
    • Events
  • Best Practice
  • Customer Press Room
  • Contacts
  • Languages
  • Home
  • Customer Press Room
  • SentinelOne
  • SentinelOne persegue la strategia del SOC ‘autonomous’ grazie all’Hyperautomation di Singularity, al SIEM AI e alla recente Purple AI

Customer Press Room

SentinelOne persegue la strategia del SOC ‘autonomous’ grazie all’Hyperautomation di Singularity, al SIEM AI e alla recente Purple AI

by Grandangolo Communications / Monday, 21 October 2024 / Published in SentinelOne

Il leader della cybersecurity illustra a OneCon 2024 le innovazioni in materia di AI e automazione, alimentate dai dati per trasformare le operazioni di sicurezza

SentinelOne (NYSE: S), leader a livello globale nella cybersecurity basata sull’intelligenza artificiale, ha presentato una suite di innovazioni progettate per attuare la rivoluzione dei Security Operation Center (SOC) autonomous. Realizzate sulla piattaforma di cybersecurity leader Singularity™ di SentinelOne, queste innovazioni consentono ai responsabili della sicurezza di ripensare e trasformare il modo in cui rispondono alle minacce emergenti per ridurre significativamente il rischio, accelerare il processo decisionale e permettere ai team di concentrarsi su iniziative ad alto impatto.

Presentate in occasione della OneCon 2024, la conferenza di SentinelOne dedicata ai clienti e ai temi della cybersecurity che si è svolta dal 15 al 17 ottobre a Las Vegas, sono innovazioni che definiscono nuovi standard per l’AI, l’automazione e i dati, rendendo una realtà la prospettiva del SOC che opera in modalità automatizzata:

  • Singularity Hyperautomation – Automazione senza bisogno di codice per i workflow di sicurezza.
  • Singularity AI SIEM – Acquisizione e sintesi di tutti i dati provenienti dall’ecosistema della sicurezza.
  • Purple AI – Automazione del triage degli avvisi, della ricerca e delle indagini.
  • Famiglia di modelli di sicurezza Ultraviolet di SentinelOne – Modelli linguistici di grandi dimensioni (LLM) e modelli multi-modali progettati per i casi d’uso dell’AI nella sicurezza informatica.

“Il futuro del rilevamento e della risposta alle minacce non può prescindere dalla velocità, dalla sofisticazione degli hacker e dalle difficoltà che devono affrontare i SOC di oggi, già sovraccarichi di lavoro”, ha dichiarato Ric Smith, President, Product, Technology, and Operations di SentinelOne. “Fin dalla nascita, SentinelOne è stata pioniera nell’uso dell’AI per automatizzare la risposta e la risoluzione delle minacce. Oggi stiamo rendendo la sfida del SOC autonomous una realtà, sfruttando la potenza dell’AI e dei dati, per fornire ai clienti la velocità, l’intelligenza e la scalabilità necessarie a contrastare le minacce di domani”.

Singularity Hyperautomation – Automazione no-code dei workflow di sicurezza

E’ una nuova soluzione di automazione intelligente sviluppata per risolvere i problemi di sicurezza dei clienti. Offre oltre 100 integrazioni e decine di workflow già pronti per affrontare le minacce IT più comuni, come la mitigazione dei ransomware, il monitoraggio della conformità degli asset e la risposta alle attività sospette degli utenti e alle minacce interne. Singularity Hyperautomation offre un framework drag-and-drop senza codice per la creazione di processi personalizzati e l’automazione di attività, oltre all’accesso senza codice a qualsiasi API per sfruttare i dati da qualsiasi sorgente IT o di sicurezza.

Integrata direttamente nella SentinelOne platform, Singularity Hyperautomation si collega ai processi di analisi, dove le automazioni vengono suggerite in modo intelligente durante le indagini. Beneficia della piattaforma e della Purple AI per generare automaticamente playbook basati sulle intuizioni dei colleghi, consentendo ai team di rispondere in modo più rapido ed efficiente. L’integrazione nativa con le funzionalità SIEM di Singularity relative a endpoint, cloud, identità e AI significa che non solo i team di sicurezza possono automatizzare la remediation delle minacce su più superfici di attacco, ma anche che tutti i dati di prima istanza e provenienti da terze parti presenti in Singularity vengono sfruttati per rispondere agli incidenti con maggiore contesto e minore complessità.

Singularity AI SIEM – Acquisizione e sintesi dei dati provenienti dall’intero security ecosistem

Presentato a clienti e partner di SentinelOne in occasione della OneCon 2024, Singularity AI SIEM (Security Information and Event Management) è un SIEM cloud-native e no-index che utilizza l’AI e le capacità di automazione per ridefinire il modo in cui operano gli analisti SOC. Alimentato dal Singularity Data Lake, altamente scalabile e dotato di uno storage sempre attivo, AI SIEM consente di rilevare in tempo reale i dati in streaming, accelerando notevolmente le indagini e la risposta.

Singularity AI SIEM è stato realizzato sulla base di un ecosistema aperto, in grado di acquisire dati strutturati e grezzi non solo dalle soluzioni di sicurezza endpoint, cloud e identità di SentinelOne, ma anche da strumenti di sicurezza e IT di terze parti, sfruttando l’Open Cybersecurity Schema Framework (OCSF) e le integrazioni predefinite. Di conseguenza, i clienti possono ottenere una visibilità immediata e ampliata sull’intero ambiente aziendale e automatizzare i flussi di lavoro tra più strumenti.

Inoltre, grazie all’AI SIEM e Purple AI, gli analisti della sicurezza possono sfruttare le capacità autonome di SentinelOne basate sull’AI per eseguire rilevamenti in tempo reale, ricerche e indagini assistite dall’AI generativa e una protezione a velocità di macchina contro le minacce emergenti.

Purple AI di SentinelOne – Automatizzare il triage degli avvisi, la ricerca e le indagini

L’analista di sicurezza Purple AI di SentinelOne ha stabilito lo standard per l’AI generativa nella cybersecurity fin dalla sua nascita. Integrato con tutti gli aspetti della Singularity Platform, Purple AI traduce le domande di sicurezza in linguaggio naturale e in query strutturate, sintetizza i log degli eventi e gli indicatori, guida gli analisti di tutti i livelli in indagini complesse e ottimizza la collaborazione con i notebook di indagine condivisi. Alla OneCon 2024, SentinelOne alza ulteriormente l’asticella dell’IA generativa con l’introduzione di nuove funzionalità di Purple AI progettate per automatizzare rapidamente le indagini, ridurre l’affaticamento da allerta e anticipare gli attacchi.

l nuovo Purple AI Auto-Alert Triage stabilisce la priorità degli avvisi più importanti e aiuta a stabilire rapidamente quali avvisi necessitano di ulteriori indagini. L’Auto-Alert Triage sfrutta la nuova Global Alert Analysis per valutare migliaia di avvisi simili anonimizzati per determinare meglio i veri positivi, e fa emergere gli “Avvisi da investigare” prioritari per ridurre l’affaticamento degli avvisi e restituire ai team di sicurezza il tempo per concentrarsi sulle attività più critiche che riducono il rischio.

Purple AI può ora essere utilizzato anche per avviare ed eseguire ricerche in autonomia per accelerare le indagini e la risposta. Con la nuova funzionalità di Purple AI Auto-Investigations, Purple AI prenderà gli avvisi prioritari, compilerà automaticamente un elenco di fasi di indagine in base all’avviso in questione, eseguirà autonomamente le fasi e genererà un verdetto consigliato. Le prove raccolte durante l’indagine vengono salvate in un quaderno di indagine Purple AI verificabile e collaborativo per ridurre in modo significativo i tempi di indagine e di reporting, offrendo ai team SOC e di risposta agli incidenti il vantaggio della velocità e della scala nell’affrontare le minacce critiche.

Presentazione della famiglia di modelli di sicurezza Ultraviolet di SentinelOne

Negli ultimi tre anni, i costi dei grandi modelli multi-modali di uso generale sono diminuiti in modo sostanziale, mentre la capacità di questi modelli è aumentata significativamente. Per le applicazioni di AI generativa legate alla security, questi modelli, abbinati a un’ampia conoscenza del dominio, si sono rivelati l’approccio migliore per creare esperienze di assistenza realmente utili nel settore della sicurezza. Tuttavia, ci sono ancora aree dell’AI legate alla cybersicurezza in cui i modelli proprietari avranno vantaggi decisivi.

Alla OneCon 2024, SentinelOne ha presentato Ultraviolet, la famiglia di LLM e modelli multi-modali per la security di SentinelOne che risolvono casi d’uso per la sicurezza e supportano meglio i flussi di lavoro necessari per ridurre significativamente il carico operativo.

Ultraviolet integrerà i migliori modelli generici, concentrandosi in modo specifico su aree uniche come il miglioramento dell’efficacia del rilevamento, utili a considerare un maggior numero di contesti in tempo reale, e il miglioramento dell’efficienza sui problemi di sicurezza, per consentire una maggiore autonomia in cui i modelli meglio sintonizzati rimangono attivi e richiedono un numero sostanzialmente inferiore di token per giungere a conclusioni utili.

Tagged under: SentinelOne

About Grandangolo Communications

What you can read next

SentinelOne® and Mandiant consolidate strategic partnership, allowing enterprises to strengthen defenses and proactively protect themselves from the most advanced threats
SentinelOne expands the partner ecosystem with new Network Detection and Response integrations
SentinelOne works with Kroll to accelerate detection and response to advanced ransomware and attacks

Customer Press Room

  • VERTIV presents the range of overhead prefabricated infrastructures on a global level, to accelerate the implementation of data centers

    VERTIV ™ Smartrun facilitates installation ...
  • Axiante is a partner of the "Virtual Job Meeting Stem Girls" event

    Participation in the initiative dedicated to ...
  • Vertivia enhances the pre-engineered solution of data centers for EMEA Edge Computing to promote energy efficiency and fastest on-site installations

    La nuova soluzione Vertiv™ SmartAisle&#x...
  • ESET expands the Cyber ​​Threat Intelligence: new feeds and APT reports for companies of all sizes

    Announced at ESET World 2025, the expansion of ...
  • Sentinelone gives a change to the role of partners with the new Global Partnerone Program

    The program provides partners with the tools, ...

Archives

  • April 2025
  • March 2025
  • February 2025
  • January 2025
  • December 2024
  • November 2024
  • October 2024
  • September 2024
  • August 2024
  • July 2024
  • June 2024
  • May 2024
  • April 2024
  • March 2024
  • February 2024
  • January 2024
  • December 2023
  • November 2023
  • October 2023
  • September 2023
  • August 2023
  • July 2023
  • June 2023
  • May 2023
  • April 2023
  • March 2023
  • February 2023
  • January 2023
  • December 2022
  • November 2022
  • October 2022
  • September 2022
  • August 2022
  • July 2022
  • June 2022
  • May 2022
  • April 2022
  • March 2022
  • February 2022
  • January 2022
  • December 2021
  • November 2021
  • October 2021
  • September 2021
  • August 2021
  • July 2021
  • June 2021
  • May 2021
  • April 2021
  • March 2021
  • February 2021
  • January 2021
  • December 2020
  • November 2020
  • October 2020
  • September 2020
  • August 2020
  • July 2020
  • June 2020
  • May 2020
  • April 2020
  • March 2020
  • February 2020
  • January 2020
  • December 2019
  • November 2019
  • October 2019
  • September 2019
  • August 2019
  • July 2019
  • June 2019
  • May 2019
  • April 2019
  • March 2019
  • February 2019
  • January 2019
  • December 2018

Categories

  • A10
  • Abstract
  • abstract
  • Acronis
  • Ally Consulting
  • Arrow
  • Arrow Electronics
  • Axiante
  • Babel
  • Computer Center
  • Cohesity
  • Italy Cloud Consortium
  • Consys
  • D-Link
  • Eset
  • G.B. Service
  • Habble
  • HiSolution
  • HYCU
  • Icos
  • Information Tecnology
  • Ivanti
  • Link11
  • MobileIron
  • Netalia
  • Nethive
  • Nexthink
  • Nuvis
  • Praim
  • QAD
  • Qualys
  • Red Hot Cyber
  • Riverbed
  • Saviynt
  • Sensormatic
  • SentinelOne
  • Talent Software
  • Vectra
  • Vectra AI
  • Vertiv

Office printing, digital PR, marketing, lead generation: all projects are born from our passion and expertise, with an inevitable touch of creativity and innovation.

COMPANY

Grandangolo Communications Srl
Via Sardegna 19
20146 Milano
Telephone +39 335 8283393
info@grandangolo.it

I SERVIZI

  • Home
  • Company
  • Services
  • Best Practice
  • Customer Press Room
  • Contacts
  • Languages

CONTACTS

  • Contacts
  • Cookie policy
  • Privacy policy

© 2019 GRANDANGOLO COMMUNICATIONS SRL | P.IVA IT 06394850967 | All rights reserveD.

Powered by Webpowerplus

TOP